Consultant Compliance Services
16 ore fa
Bari, Provincia di Bari; Puglia, Italia
Business Integration Partners
Tempo pieno
Gratuito con email o Google
Salva questo lavoro e mantieni la tua ricerca organizzata
Crea un account gratuito per salvare lavori, creare avvisi e tornare a questa inserzione dalla tua dashboard.
Gratuito con email o Google
Overview In questo ruolo creerai e manterrai un framework di conformità per garantire l'allineamento alle normative ICT e di Cybersecurity. Lavorerai all'interno del team Strategy Governance per supportare DPO/CISO/ICT Manager, definire strategie aziendali e piani evolutivi ICT e Cybersecurity. Affronterai analisi normative, valutazioni di maturità e rischi, e progetterai presidi tecnici e organizzativi per la continuità del business. Avrai l'opportunità di plasmare pratiche di governance, reporting e gestione di fornitori in un contesto di trasformazione digitale. Un aspetto chiave è contribuire a una cultura di conformità autentica e miglioramento continuo, in un ambiente collaborativo e meritocràt
Retribuzione / Benefits
lavoro agile e remoto parziale
assicurazione sanitaria
check-up agevolati e welfare integrativo
ticket restaurant
work-life integration
piani di formazione e sviluppo professionale
Responsabilità
Analizzare normative e linee guida (es. NIS2) per definire requisiti ICT e Cybersecurity per settori specifici
Implementare, mantenere e migliorare i Sistemi di Gestione per la Sicurezza delle Informazioni (ISO 27001)
Eseguire risk assessment per identificare esposizione ai rischi ICT e cyber
Eseguire maturity assessment per misurare maturità rispetto a requisiti normativi
Valutare e progettare presidi tecnici e organizzativi per continuità aziendale (BIA, BCP, DRP)
Disegnare processi aziendali che incorporino requisiti ICT e Cybersecurity da normative e framework
Redigere e aggiornare documentazione interna (policy, procedure, linee guida)
Progettare e implementare modelli di gestione delle terze parti (supply chain risk management)
Supportare definizione e monitoraggio di piani strategici per l'applicazione dei requisiti ICT e Cybersecurity
Progettare e utilizzare security dashboard con KPI/KRI per governance e monitoraggio della compliance
Requisiti fondamentali
Esperienza di almeno 3 anni in progetti di cybersecurity compliance e risk management
Conoscenza del quadro normativo Cybersecurity (es. Direttiva NIS 2)
Conoscenza di metodologie e standard internazionali (ISO/IEC 27001, ISO/IEC 22301, NIST CSF, NIST SP-800)
Esperienza in implementazione di Sistemi di Gestione, in particolare ISO 27001
Esperienza in analisi normative e definizione requisiti ICT/Cybersecurity
Redazione di policy e procedure
Capacità di definire reportistica manageriale
Conoscenza aspetti tecnologici legati alla cybersecurity
Ottima conoscenza dell'inglese parlato e scritto
Laurea triennale e/o specialistica in ambito STEM o formazione superiore in data protection/cybersecurity
comunicazione efficace
lavoro di squadra
pensiero analitico e orientamento al dettaglio
ISO 27001
ISO 22301
NIST CSF